路由器MSR-1 的GE0/0 接口地址为192.168.100.1/24,该接口连接了一台三层交换机,而此三层交换机为客户办公网络的多个网段的默认网关所在。MSR-1 通过串口S1/0 连接到Internet。全网已经正常互通,办公网用户可以访问Internet。出于安全性考虑,需要禁止客户主机ping MSR-1 的GE0/0 接口,于是在该路由器上配置了如下ACL: acl number 3008 rule 0 deny icmp source 192.168.1.0 0.0.0.255 同时该ACL 被应用在GE0/0的inbound方向。发现局域网内192.168.0.0/24网段的用户依然可以ping通GE0/0接口地址。根据如上信息可以推测()
A该ACL没有生效
B该ACL应用的方向错误
C防火墙默认规则是允许
D对接口GE0/0执行shutdown和undo shutdown命令后,才会实现192.168.0.0/24网段ping不通MSR-1以太网接口地址
正确答案
答案解析
相似试题
(多选题)
客户的网络连接形如: HostA----GE0/0--MSR-1--S1/0-----WAN----S1/0--MSR-2--GE0/0----HostB 客户的WAN 网络只支持同步方式,那么在两台路由器的S1/0 接口可以运行()
(多选题)
客户的网络连接形如: HostA----GE0/0--MSR-1--S1/0-----WAN----S1/0--MSR-2--GE0/0----HostB 客户的WAN网络只支持同步方式,同时MSR-2的S1/0需要从对端的MSR-1协商获得IP地址,而非手动配置静态IP地址。那么在两台路由器的S1/0接口可以运行()
(多选题)
两台空配置的MSR路由器MSR-1、MSR-2通过各自的GE0/0互连,其IP地址分别为192.168.1.2/30和192.168.1.1/30。然后在两台路由器上都增加如下配置: [MSR-ospf-1]area 0 [MSR-ospf-1-area-0.0.0.0]network 192.168.1.1 0.0.0.3 两台路由器的OSPF Router ID分别为其各自的GE0/0接口地址,两台路由器上没有其他任何配置。那么要确保MSR-1在下次选举中成为OSPF DR,还需要添加如下哪项配置?()
(多选题)
两台空配置的MSR 路由器MSR-1 和MSR-2 通过各自的GE0/0 接口直连,MSR-1 和MSR-2 的接口GE0/0 上IP 地址分别为10.1.1.1/24 和10.1.1.2/24,两个GE0/0 接口之间具有IP 可达性。然后在两台路由器上分别添加了如下OSPF 配置: MSR-1: [MSR-1-ospf-1] area 0.0.0.255 [MSR-1-ospf-1-area-0.0.0.255] network 10.1.1.0 0.0.0.255 MSR-2: [MSR-2-ospf-1] area 255 [MSR-2-ospf-1-area-0.0.0.255] network 10.1.1.0 0.255.255.255 那么关于上述配置描述正确的是()
(多选题)
客户的网络连接形如: HostA----GE0/0--MSR-1--S1/0-----WAN----S1/0--MSR-2--GE0/0----HostB 在两台路由器MSR-1和MSR-2的广域网接口S1/0上都只封装了PPP协议并配置IP地址。目前HostA 与HostB可以互相ping通。在MSR-1接口S1/0下增加命令ppp authentication-mode chap,然后对MSR-1的S1/0执行shutdown和undo shutdown操作。那么()
(多选题)
客户的网络连接形如: HostA----GE0/0--MSR-1--S1/0-----WAN-----S1/0--MSR-2--GE0/0----HostB 两台路由器都是出厂默认配置。分别给路由器的四个接口配置了正确的IP 地址,两台主机HostA、HostB 都正确配置了IP地址以及网关,假设所有物理连接都正常,那么()
(多选题)
客户的网络连接形如: HostA----GE0/0--MSR-1--S1/0-----WAN-----S1/0--MSR-2--GE0/0----HostB 已知MSR-2的接口GE0/0的IP地址为2.2.2.1/24,目前网络运行正常,两边的主机HostA和HostB可以互通。如今在MSR-2上配置如下的路由:ip route-static 2.2.2.1 24 NULL 0 那么()
(多选题)
某网络连接形如: HostA----GE0/0--MSR-1--S1/0------S1/0--MSR-2--GE0/0----HostB 其中,两台空配置的MSR路由器MSR-1 和MSR-2 通过各自的S1/0接口背靠背互连,各自的GE0/0接口分别连接客户端主机HostA和HostB。所有物理连接都正常。现在在MSR-2的S1/0接口下增加如下配置:interface Serial1/0 link-protocol ppp ppp pap local-user 123 password simple 456 ip address 6.6.6.1 255.255.255.0 那么()
(多选题)
某网络连接形如: HostA----GE0/0--MSR-1--S1/0------S1/0--MSR-2--GE0/0----HostB 其中,两台空配置的MSR 路由器MSR-1 和MSR-2 通过各自的S1/0 接口背靠背互连,各自的GE0/0 接口分别连接客户端主机HostA 和HostB。所有物理连接都正常。现在在MSR-2 的S1/0 接口下增加如下配置: interface Serial1/0 link-protocol ppp ppp pap local-user 123 password simple 456ip address 6.6.6.1 255.255.255.0 那么()
(多选题)
某网络连接形如: HostA----GE0/0--MSR-1--S1/0---------S1/0--MSR-2--GE0/0----HostB 其中两台MSR 路由器MSR-1、MSR-2 通过各自的S1/0 接口背靠背互连,各自的GE0/0 接口分别连接客户端主机HostA 和HostB。通过配置IP 地址和路由,目前网络中HostA 可以和HostB 实现互通。HostA 的IP地址为192.168.0.2/24,默认网关为192.168.0.1。MSR-1 的GE0/0 接口地址为192.168.0.1/24。在MSR-1上增加了如下配置: firewall enable firewall default permit acl number 3003 rule 0 deny icmp source 192.168.0.2 0 icmp-type echo-reply interface GigabitEthernet0/0 firewall packet-filter 3003 inbound 那么()